av电影资源-av电影在线网站-av电影在线免费观看-av电影免费在线观看-欧美日韩综合在线-欧美日韩综合一区二区三区

實時滾動新聞

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)

2013-10-09 16:00    財經網         

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)
網絡截圖。

  國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

  該漏洞早在8月份就已經被發現并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節公之于眾,也交給了CNCERT國家互聯網應急中心進行處理。

  漏洞發現者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

  結果因為某種原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統要求酒店在提交開放記錄的時候進行網頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

  另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應,不過據稱漢庭方面正在努力公關、推卸責任。

請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:
中國質量萬里行 | 聯系我們 | 網站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號
主站蜘蛛池模板: 男人的鸡鸡视频| 视频污污| 富贵黄金屋国语| 西野翔电影| 十月电影| 电影《皮埃里诺》免费观看| 服务质量模型| 美女不穿衣服| 长安长安朗诵报名入口| 李小璐视频| 林峰电影| 变形记开头结尾优美段落| 王菀之个人资料简介| 456电影网络重口味456| 天天快乐高清在线观看视频| 亲吻姐姐ova| 六扇门电影免费观看| 荒笛子简谱| 太太的情人电影| 沙鲁克汗| 玫瑰情人| 韩国一级免费| 韩剧《神奇的娃娃》免费观看| 彻夜之歌为什么被禁| 饶太郎| 姐妹五| 王晓男演员个人资料| 接吻教学视频| 重口视频| 欲海浮沉| 《摧花狂魔》电影| 情侣不雅视频| 幸福花园在线观看| 地火电视剧38集| 男同性网站| 91自拍网| 大奉打更人电视剧在线播放视频| 热点视频| 燕子门| 黄祖蓝| 我妻子的一切 电影|